亚洲财经

搜索

持有者摘要:白帽鲸鱼转移4000枚比特币;现货ETF创下2026年资金流入新高

疑似“白帽”黑客从Liquid网络提走近4000枚比特币,价值约3.19亿美元

根据Blockstream运营侧链社区的事故更新报告,一名自称“白帽”的行为者已从Liquid网络提走近4,000枚比特币(价值约3.19亿美元)。随后,Liquid暂停了桥接操作,并通知交易所停止LBTC的充值和提现业务,以便团队调查事故原因。

Liquid网络表示,该笔提现是通过SideSwap使用Peg-out Authorization Key(退出授权密钥)执行的,但坚称所使用的密钥并未泄露。然而,Liquid浏览器中显示的风控钱包余额急剧下降——从约4,200 BTC降至约207.275 BTC——这引发了人们对当异常情况绕过预期控制时,Liquid的锚定安全机制如何运作的重新审视。

核心要点

  • 桥接节点暂时停用: Liquid已临时禁用桥接节点,在问题解决之前,实际上暂停了Liquid侧链的运行。
  • 事件性质: 此次事故涉及通过SideSwap执行的LBTC退出操作。Liquid声明用于退出的Peg-out Authorization Key未被攻破。
  • 交易所指令: Liquid要求交易所暂停LBTC的充值和提现,同时团队正试图联系相关行为者并评估安全漏洞。
  • 未经证实的说法: 虽然OP_RETURN消息声称资金是由“白帽”提取的,但该说法及技术细节尚未得到公众完全验证。

Liquid在重大LBTC流出后冻结桥接活动

根一笔价值约3.19亿美元的“接近4000枚比特币”的资金从Liquid被提走。Liquid网络还引用了一条未经链上验证的消息——通过OP_RETURN发布——声称对此负责并要求“在链上”联系。

作为回应,Liquid禁用了桥接节点,并表示这将阻止任何新交易提交到网络。其直接后果是明确的:没有桥接节点,侧链的锚定机制无法正常运作,而这正是交易商和交易所在此类疑似异常退出路径可能仍在运行的情况下所必需的功能。

“桥接节点已暂时禁用,因此无法向网络提交新交易。实际上,直到问题得到解决,Liquid侧链都处于暂停状态。”

Liquid退出机制的标准流程与本次事件的挑战

在标准的Liquid机制下,LBTC在侧链上被销毁后,主链上的比特币才会被释放。提现流程依赖于需要多重签名设置(Liquid描述为11-of-15多签职能人员)和白名单批准的授权规则。

这种结构旨在防止此类未经授权导致风控钱包资金流失的退出操作。因此,此次事件引发的疑问超出了提现规模本身:它质疑了审批和白名单周围的控制措施是否按预期执行,或者是否存在生成和执行审批的意外途径。

加密货币分析师DBCrypto认为,这种行为看起来更像是将资金留在比特币网络上而非快速混合,描述为可能更接近“白帽提取”而非盗窃。同时,DBCrypto指出更广泛的安全影响仍然严重:要么所需的签名和授权逻辑已被有效满足,要么旨在阻止此类事件发生的白名单/控制机制未能生效。

SideSwap的角色与Liquid关于密钥安全的声明

Liquid表示,提取的资金是通过SideSwap发送的,具体是通过SideSwap PAK(退出授权密钥)。在Liquid的声明中,交易中使用的PAK未被攻破,并声称没有其他相关密钥被攻破。

Liquid还报告称,他们已经确定了订单中涉及的LBTC是如何创建的——通过Elements软件中的一个漏洞。虽然公共账户中的事故细节侧重于退出授权流程和密钥状态,但对Elements的提及很重要,因为它表明故障可能始于最终比特币提现之前的更早阶段。

对于市场参与者来说,关键的实际含义是:如果Elements级别的漏洞会影响LBTC的创建或批准退出,那么运营风险不仅限于单个恶意交易。相反,它可能需要更广泛地审查侧链发行和退出资格如何相互作用,以及在允许恢复桥接处理之前如何验证这些条件。

随着Liquid及相关运营商进行调查,值得关注的事项

Liquid及其生态系统似乎正在经历一系列熟悉的事故处理流程:识别哪些步骤偏离了预期行为,确认是否有任何授权密钥实际被攻破,并确定在重新启动桥接功能之前需要采取何种修复或补偿控制措施。

在提供的报道时间内,Blockstream和Adam Back尚未发布有关事故时间表的公开更新,但Jan3首席执行官Samson Mow表示“每个人都在积极致力于解决这个问题”。用户和交易所面临的即时事项可能很简单——遵循Liquid的指示,暂停LBTC的充值和提现,直到桥接重新启用并解决潜在的安全问题。

在Liquid发布更多关于退出授权流程、Elements漏洞性质以及为何多签/白名单保护不足(或被规避)的技术细节之前,中心不确定性将保持不变:这是一次性的利用路径,还是可能在其他锚定操作中重现的系统性弱点。读者应关注桥接节点回归的时刻,以及任何具体的事后分析报告,以描述确切是哪个授权或验证步骤失败。